Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2015-5287 KEV |
|
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
|
| CVE-2025-6021 |
|
Écriture hors limites dans java (CVE-2025-6021)
écriture hors limites dans java (CVE-2025-6021). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481` ou plus.
|
| CVE-2025-2784 |
|
Lecture hors limites dans gnome (CVE-2025-2784)
vulnérabilité dans gnome (CVE-2025-2784). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12085 |
|
Vulnérabilité dans samba (CVE-2024-12085)
vulnérabilité dans samba (CVE-2024-12085). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-1086 KEV |
|
[KEV] Use-After-Free dans Linux kernel (CVE-2024-1086)
vulnérabilité dans Linux kernel (CVE-2024-1086). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-46847 |
|
Vulnérabilité dans dos (CVE-2023-46847)
vulnérabilité dans dos (CVE-2023-46847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5367 |
|
Écriture hors limites dans c (CVE-2023-5367)
écriture hors limites dans c (CVE-2023-5367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-4034 KEV |
|
[KEV] Écriture hors limites dans Red hat red-hat (CVE-2021-4034)
écriture hors limites dans Red hat red-hat (CVE-2021-4034). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-13785 |
|
Vulnérabilité dans c (CVE-2018-13785)
vulnérabilité dans c (CVE-2018-13785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2808 |
|
Vulnérabilité dans oracle (CVE-2015-2808)
vulnérabilité dans oracle (CVE-2015-2808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-0330 |
|
Vulnérabilité dans linux (CVE-2022-0330)
vulnérabilité dans linux (CVE-2022-0330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12617 KEV |
|
[KEV] Téléversement de fichier dangereux dans Apache tomcat (CVE-2017-12617)
vulnérabilité dans Apache tomcat (CVE-2017-12617). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-12615 KEV |
|
[KEV] Téléversement de fichier dangereux dans Apache tomcat (CVE-2017-12615)
vulnérabilité dans Apache tomcat (CVE-2017-12615). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-4681 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-4681)
vulnérabilité dans Oracle java-se (CVE-2012-4681). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1723 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-1723)
vulnérabilité dans Oracle java-se (CVE-2012-1723). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-15982 KEV |
|
[KEV] Use-After-Free dans Adobe flash-player (CVE-2018-15982)
vulnérabilité dans Adobe flash-player (CVE-2018-15982). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-14491 |
|
Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
|
| CVE-2011-4088 |
|
ABRT might allow attackers to obtain sensitive information from crash reports.
ABRT might allow attackers to obtain sensitive information from crash reports.
|
| CVE-2019-11135 |
|
Vulnérabilité dans opensuse (CVE-2019-11135)
vulnérabilité dans opensuse (CVE-2019-11135). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-10086 |
|
Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-10902 |
|
Vulnérabilité dans c (CVE-2018-10902)
vulnérabilité dans c (CVE-2018-10902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-3639 |
|
Vulnérabilité dans intel (CVE-2018-3639)
vulnérabilité dans intel (CVE-2018-3639). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16997 |
|
Vulnérabilité dans c (CVE-2017-16997)
vulnérabilité dans c (CVE-2017-16997). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17405 |
|
Injection de commande OS dans ruby-lang (CVE-2017-17405)
injection de commande OS dans ruby-lang (CVE-2017-17405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11305 |
|
Vulnérabilité dans adobe (CVE-2017-11305)
vulnérabilité dans adobe (CVE-2017-11305). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1000407 |
|
Vulnérabilité dans dos (CVE-2017-1000407)
vulnérabilité dans dos (CVE-2017-1000407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3114 |
|
Lecture hors limites dans redhat (CVE-2017-3114)
vulnérabilité dans redhat (CVE-2017-3114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3112 |
|
Lecture hors limites dans redhat (CVE-2017-3112)
vulnérabilité dans redhat (CVE-2017-3112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11225 |
|
Use-After-Free dans redhat (CVE-2017-11225)
vulnérabilité dans redhat (CVE-2017-11225). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11215 |
|
Use-After-Free dans redhat (CVE-2017-11215)
vulnérabilité dans redhat (CVE-2017-11215). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11213 |
|
Lecture hors limites dans redhat (CVE-2017-11213)
vulnérabilité dans redhat (CVE-2017-11213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000410 |
|
Divulgation d'information dans linux (CVE-2017-1000410)
vulnérabilité dans linux (CVE-2017-1000410). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15121 |
|
Vulnérabilité dans redhat (CVE-2017-15121)
vulnérabilité dans redhat (CVE-2017-15121). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11282 |
|
Débordement de tampon dans adobe (CVE-2017-11282)
vulnérabilité dans adobe (CVE-2017-11282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11281 |
|
Débordement de tampon dans adobe (CVE-2017-11281)
vulnérabilité dans adobe (CVE-2017-11281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14746 |
|
Use-After-Free dans samba (CVE-2017-14746)
vulnérabilité dans samba (CVE-2017-14746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15275 |
|
Débordement de tampon dans samba (CVE-2017-15275)
vulnérabilité dans samba (CVE-2017-15275). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7550 |
|
Vulnérabilité dans ansible (CVE-2017-7550)
vulnérabilité dans ansible (CVE-2017-7550). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.3.0, 2.4.1.0` ou plus.
|
| CVE-2017-3157 |
|
Divulgation d'information dans apache (CVE-2017-3157)
vulnérabilité dans apache (CVE-2017-3157). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-8610 |
|
Vulnérabilité dans dos (CVE-2016-8610)
vulnérabilité dans dos (CVE-2016-8610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7529 |
|
Vulnérabilité dans sosreport (CVE-2015-7529)
vulnérabilité dans sosreport (CVE-2015-7529). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16541 |
|
Divulgation d'information dans torproject (CVE-2017-16541)
vulnérabilité dans torproject (CVE-2017-16541). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5109 |
|
Vulnérabilité dans google (CVE-2017-5109)
vulnérabilité dans google (CVE-2017-5109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5105 |
|
Vulnérabilité dans google (CVE-2017-5105)
vulnérabilité dans google (CVE-2017-5105). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-5108 |
|
Vulnérabilité dans google (CVE-2017-5108)
vulnérabilité dans google (CVE-2017-5108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5107 |
|
Vulnérabilité dans google (CVE-2017-5107)
vulnérabilité dans google (CVE-2017-5107). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5106 |
|
Vulnérabilité dans google (CVE-2017-5106)
vulnérabilité dans google (CVE-2017-5106). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-5104 |
|
Vulnérabilité dans google (CVE-2017-5104)
vulnérabilité dans google (CVE-2017-5104). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-5103 |
|
Vulnérabilité dans google (CVE-2017-5103)
vulnérabilité dans google (CVE-2017-5103). Risque d'opérations non autorisées ou de divulgation.
|